Elektronická bezpečnosť 2 |
Ako som kedysi dávno sľúbil, rozhodol som sa napísať aj pokračovanie môjho článku o elektronickej bezpečnosti a súkromí.
Ako som kedysi dávno sľúbil, rozhodol som sa napísať aj pokračovanie môjho článku o elektronickej bezpečnosti a súkromí. Tentoraz sa zameriame na veci, ktoré od vás síce vyžadujú väčšie zapojenie, stále sú však relatívne jednoduché na obsluhu a mal by ich zvládnuť aj bežný užívateľ (súdiac podľa seba). Taktiež si vďaka nim opäť zvýšite úroveň vlastnej bezpečnosti a súkromia. Tak sa na to pozrime.
Offline manažér hesiel
O manažéroch hesiel som písal už v minulom článku, avšak akokoľvek je BitWarden kvalitný program, nie každému vyhovuje predstava, že pracuje online. To je úplne pochopiteľné a existuje tiež riešenie - offline manažéry. Kladú síce na vás väčšie nároky v tom zmysle, že zálohy a aj prenos hesiel medzi počítačmi si musíte zabezpečiť sami, ale na oplátku fungujú aj bez zapojenia internetu a počítačov, ktoré nie sú priamo vaše. Z tohto typu programov odporúčam KeepassXC (zadarmo, open-source), ktorý stiahnete na tejto stránke. Má českú lokalizáciu a príjemné grafické rozhranie a spolu s rozšírením do prehliadača sa používa v podstate rovnako jednoducho, ako BitWarden. Nevýhodou je, že KeepassXC nemá verziu pre Android od originálnych tvorcov, ale na stránke sa dajú nájsť odporúčania na Keepass programy pre smartfóny, ktoré autori nabádajú skúsiť. Ja napríklad používam Keepass2Android Offline, ktorý stiahnete tu.
Stateless manažér hesiel
Okrem manažérov s databázou hesiel existuje ešte jeden špecifický druh password manažérov - stateless manažéry. Ako už názov napovedá, tieto programy nepracujú s heslami vôbec, ale fungujú ako generátory, ktoré na základe rovnakých vstupov vytvárajú rovnaký výstup - heslo. Na stránke len otvoríte takýto manažér, zadáte login a hlavné heslo a program vám vypľuje heslo pre danú stránku (samozrejme, v nastaveniach stránky musíte predtým nastaviť heslo na také, ktoré generuje stateless manažér!). Teoreticky to znie dobre, ale pre množstvo praktických problémov neodporúčam tento druh manažérov na bežné používanie! Tie môžu napríklad zahŕňať:
- stránky, ktoré z nejakého dôvodu neakceptujú vami nastavený počet znakov generovaného hesla
- to isté platí aj pre stránky, ktoré neakceptujú niektoré typy znakov, ktoré ste si nastavili do generovaného hesla
- heslá treba občas meniť a to príliš neladí s celkovým konceptom stateless manažérov
Je síce pravda, že existujú riešenia na dané problémy, ale komplikujú reálne používanie a v konečnom dôsledku nútia niekde uchovávať informácie ku generovaniu hesiel, čo ide priamo proti základnej myšlienke podobných programov - že neexistuje žiadna databáza, ktorá by sa dala ukradnúť. Prečo teda tieto programy vôbec spomínam? Pretože hoci nefungujú moc dobre ako password manažéry, ich schopnosť generovania konzistentných hesiel môže byť užitočná. Často pracujete so zaheslovanými súbormi a máte problém vymýšľať dobré heslá? Práve tu by mohol zmysluplne pomôcť stateless manažér. A aký program pre tento prípad odporúčam? Je to rozšírenie do prehliadača LessPass (zadarmo, open-source), ktorého hlavná stránka sa nachádza tu a spodná časť vás odnaviguje na stránky rozšírenia u jednotlivých prehliadačov, ako aj na jednotlivé verzie programu pre mobily. Fajn vlastnosť je, že vyplnené nemusia byť všetky polia a ak sa vám automaticky vyplní aktuálna stránka a vy tam potrebujete mať názov napríklad .zip archívu, ktorý chcete zaheslovať, viete daný údaj vymazať. Ako generátor je teda LessPass celkom fajn a minimálne skúšku si zaslúži, akurát ho nepoužívajte ako hlavný manažér hesiel!
Rozšírenie do prehliadača na preverenie podozrivých linkov
Poznáte stránku VirusTotal.com? Jedná sa o agregátor rôznych antivírových programov, ktorými môžete skontrolovať podozrivé linky, čo z nej robí skvelý nástroj na prevenciu. Aby jej používanie bolo ešte jednoduchšie, existuje rozšírenie do prehladača s názvom VT4Browsers (zadarmo, proprietárny kód), ktoré vám umožní kontrolovať podozrivé linky priamo pri prehliadaní z kontextového menu. Viac informácií nájdete na tejto stránke. Je ale dôležité spomenúť, aby ste sa pred používaním rozšírenia pozreli do jeho nastavení a vypli možnosť automatického nahrávania práve sťahovaných malých súborov na VirusTotal! Táto možnosť môže pôsobiť lákavo, ale veľa dôležitých vecí má formu malých súborov - napríklad záloha z password managera, ktorú určite nechcete nikam nahrávať! Keď už nahrávať súbor na VirusTotal, jedine manuálne a s tým, že nejde o citlivé dáta! Taktiež tam môžete vypnúť odosielanie anonymizovaných DNS dát. A rovnako treba spomenúť ešte jednu dôležitú vec – VirusTotal je preventívny nástroj, v žiadnom prípade sa však nejedná o náhradu za antivírový program!
Ako bezpečne zitiť, že váš antivírový softvér funguje?
Pravdepodobne už používate nejaký druh bezpečnostného softvéru. Ako ale zistiť, že funguje korektne a hlavne, ako to spraviť bezpečne? Odpoveď nájdete na tomto linku. Tu si môžete rôznymi spôsobmi stiahnuť neškodný textový súbor, ktorý sa však väčšina tvorcov bezpečnostných programov rozhodla hlásiť ako škodlivý softvér, práve preto, aby si aj obyčajní ľudia mohli otestovať funkčnosť svojich bezpečnostných riešení. Stránku prevádzkuje Anti-Malware Testing Standards Organization (AMTSO), čo je medzinárodná organizácia, venujúca sa zlepšovaniu kybernetického testovania. Ak teda skúsite z daného linku stiahnuť príslušné súbory a váš antivírus ich zachytí, všetko je v poriadku. Ak sa tak aj nestane, stále je tu možnosť, že autori vášho bezpečnostného riešenia nespolupracujú s AMTSO a neškodný textový súbor proste antivirák nehlási, aj keď funguje korektne. Väčšina antivírov by však mala zareagovať očakávaným spôsobom.
Špecifická alternatíva k Signalu
Signal je skvelou voľbou na bezpečnú komunikáciu do bežného života, avšak existujú aj zaujímavé alternatívy, hoci do bežného života už príliš nie sú. Ale tak čo, ako zaujímavosť je škoda žiadnu nespomenúť. Rád by som vám predstavil Briar (zadarmo, open-source), ktorého hlavná stránka sa nachádza tu. Prečo sa však nehodí do bežného života? Totiž, funguje ako vysielačka a je nutné, aby obe strany boli aktívne v rovnakom čase. Na druhú stranu je decentralizovaný, na posielanie správ využíva sieť Tor a čo je najzaujímavejšie, dokáže fungovať aj cez Wi-Fi a Bluetooth. Hneď sa tu nabáda využitie v čase krízových situácií, kedy bežný internet odpadne ako prvý. Práve preto mi tento projekt príde zaujímavý a možno bude zaujímavý aj pre niekoho z vás.
Súkromný operačný systém na USB
Opäť uvádzam skôr ako zaujímavosť, keďže sa jedná o špecifickú záležitosť, určenú napríklad pre investigatívnych novinárov, ktorých bezpečnosť v elektornickom priestore ovplyvňuje aj ich bezpečnosť v skutočnom svete. Ide o operačný systém Linux Tails (zadarmo, open-source), ktorý možno nosiť so sebou na USB. Jeho hlavnú stránku nájdete tu. Cieľom distribúcie je zachovať pokiaľ možno čo najlepšiu internetovú anonymitu využitím siete Tor a ak si nenastavíte priestor na USB pre permanentné uchovávanie súborov, ide o systém s kompletnou amnéziou - všetko sa do ďalšieho použitia zabudne. Rozhodne nejde o nič pre bežné používanie, ale pokiaľ ste cieľová skupina typu spomínaného novinára, môže byť pre vás užitočný.
To by mohlo byť pre tentokrát všetko. Síce nejde o tak obsahovo narvaný článok ako prvý diel, ale ako doplnenie pre ľudí, ktorí sa zaujímajú o tému ešte o niečo viac, by mohol stačiť. Ako som spomínal minule, som len bežný Franta užívateľ, takže omnoho viac ani povedať neviem a hlúposti by som písal nerád. Tak snáď sa vám článok páčil, niečo ste si z neho odniesli a uvidíme sa zase niekedy v budúcnosti pri inom článku či recenzii.

















